Пароли GW и GW Web Access. Как?

Обсуждение технических вопросов по продуктам Novell

Пароли GW и GW Web Access. Как?

Сообщение Евгений Рашковский » 20 апр 2007, 11:29

Ситуация следующая. Есть GW 701ir1. Хотя собственно на 6-ке была таже проблема. Просто разбираться не было нужды. Если создать почтовый ящик ГВ у пользователя eDir, то там по умолчанию пароль на ящике ГВ отсутствует. В этом случае при входе клиентом ГВ срабатывает автоматическая регистрация и он используя параметры логина клиента в еДир логинится в ГВ без лишних вопросов. Теперь ставлю ГВ Вебдоступ. Там обязательно должен быть назначен пароль на ящик ГВ. Назначаю пароль на ящик. Вебдоступ работает, но теперь при каждом входе клиентом ГВ спрашивается пароль. При включении галки ССО не логинится, но это к делу не относится - разберусь. Без нее заходит нормально.

В связи с этим вопросы:

1. Как собственно избавиться от этого лишнего ввода пароля?
2. Есть ли какой-то способ массово синхронизировать пароли ГВ на почтовые ящики и пароли еДир, а не бегать в свойства каждого пользователя и пробивать ему пароль ГВ?

Заранее спасибо.
Евгений Рашковский
 
Сообщения: 47
Зарегистрирован: 11 июн 2002, 06:34
Откуда: Екатеринбург

Сообщение alexp_mac » 20 апр 2007, 21:23

Ну так надо авторизацию настроить, таким образом, как Вам хочется ,в ц1 соотв.закладка есть.
alexp_mac
 
Сообщения: 788
Зарегистрирован: 28 июн 2002, 10:50

Сообщение Иван Левшин aka Ivan L. » 21 апр 2007, 18:15

alexp_mac писал(а):Ну так надо авторизацию настроить, таким образом, как Вам хочется ,в ц1 соотв.закладка есть.

Речь идет о том, что с пустым паролем (а по умолчанию дело именно так и обстоит), POP3 и вебаксесс недоступны. Дефолтная политика безопасности гавкнет на пустой пароль и не пустит. То, что ГВ-клиент может использовать авторизацию в дереве вместо собственной, в случае с поп3 и вебакцессом не работает. Вот Евгений и вопрошает - как ему с минимальным напряжением жизненных сил это побороть.
Иван Левшин aka Ivan L.
 
Сообщения: 2592
Зарегистрирован: 05 июн 2002, 18:36
Откуда: Новомосковск, Тул. обл.

Сообщение alexp_mac » 21 апр 2007, 19:04

Иван Левшин aka Ivan L. писал(а):
alexp_mac писал(а):Ну так надо авторизацию настроить, таким образом, как Вам хочется ,в ц1 соотв.закладка есть.

Речь идет о том, что с пустым паролем (а по умолчанию дело именно так и обстоит), POP3 и вебаксесс недоступны. Дефолтная политика безопасности гавкнет на пустой пароль и не пустит. То, что ГВ-клиент может использовать авторизацию в дереве вместо собственной, в случае с поп3 и вебакцессом не работает. Вот Евгений и вопрошает - как ему с минимальным напряжением жизненных сил это побороть.


Для начала вот
tid10062847
alexp_mac
 
Сообщения: 788
Зарегистрирован: 28 июн 2002, 10:50

Сообщение Евгений Рашковский » 23 апр 2007, 11:16

alexp_mac писал(а):Для начала вот
tid10062847


По тиду вроде оно. Но сходу что-то не пошло. Если разберусь - напишу.
Евгений Рашковский
 
Сообщения: 47
Зарегистрирован: 11 июн 2002, 06:34
Откуда: Екатеринбург

Сообщение alexp_mac » 23 апр 2007, 17:25

Евгений Рашковский писал(а):
alexp_mac писал(а):Для начала вот
tid10062847


По тиду вроде оно. Но сходу что-то не пошло. Если разберусь - напишу.


Я Вам смысл подкинул, дальше читайте доку и настраивайте. В том числе ldap на сервере.
alexp_mac
 
Сообщения: 788
Зарегистрирован: 28 июн 2002, 10:50

Заработало

Сообщение Евгений Рашковский » 24 апр 2007, 06:43

Все оказалось достаточно просто. Не работал незащищенный доступ к ЛДАП по 389 порту. Защищенный доступ по 636 порту пошел на ура. В свойствах ЛДАП сервера для ГВ указываем порт 636, ставим флаг использования ССЛ, и в качестве сертификата указываем файл корневого сертификата сервера с ГВ. После этого в свойствах ПО выставляем аутентификацию по ЛДАП, а ЛДАП сервер, если он один ГВ сам найдет. После этого про ввод пароля на каждый ящик можно забыть. Аутентификация проходит по паролю еДира.

Еще раз спасибо откликнувшимся.
Евгений Рашковский
 
Сообщения: 47
Зарегистрирован: 11 июн 2002, 06:34
Откуда: Екатеринбург


Вернуться в Novell

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 13

cron